В Google Play нашли приложения, ворующие банковские данные пользователей

Компания Trend Micro была основана в 1988 году, она занимается разработкой антивирусного ПО и решений в области безопасности гибридного облака, сетевой защиты, малого бизнеса и защиты конечных точек. Компании удалось найти в Google Play два небезопасных приложения, которые воровали банковские данные пользователей. Речь идёт о конвертере валют Currency Converter и приложении BatterySaverMobi. В настоящее время они удалены из Google Play, однако второе скачали 5000 раз, что довольно немало.

В Google Play нашли приложения, ворующие банковские данные пользователей. Фото.

В описании к приложению для экономии заряда аккумулятора можно встретить положительные обзоры и 71 оценку со средним показателем 4,5 звезды. В очередной раз можно убедиться в том, что отзывы — не показатель качества приложения, Google нужно что-то с этим делать. Trend Micro изучили софт, оказалось, что их программный код сильно похож на код вредоносного банковского ПО Anubis. Кроме того, приложения подключались к серверу aserogeege.space, который был связан с Anubis. Помимо aserogeege.space, они включали в себя 18 доменов, которые обращались к одному серверу 47.254.26.2. Данный IP адрес менялся достаточно часто и за октябрь мог смениться 6 раз.

Как приложения избегают обнаружения?

В Google Play нашли приложения, ворующие банковские данные пользователей. Как приложения избегают обнаружения? Фото.

Разработчик вредоносного ПО предположил, что песочница для сканирования вредоносного ПО — это эмулятор без датчиков движения, поэтому вредоносный код запускается только в том случае, когда смартфон находится в движении. Это позволяет избежать обнаружения.

После отрабатывания кода на экране появляется фейковое окно с просьбой установить обновление. На деле же после установки в фоновом режиме запускается вредоносное ПО кейлогер, которое сканирует любые нажатия по экрану и способно делать скриншоты рабочего стола. Кроме того, Anubis получает доступ к контактам и геолокации, вирус может записывать аудио, отправлять SMS, звонить и контролировать хранилище.

Мы в Telegram

Источник

Теги
Лонгриды для вас
Как пользоваться переводчиком без интернета на Android

Переводчик на Андроид — незаменимое приложение, которое должно быть установлено на каждом смартфоне. Как правило, оно выполняет свою основную функцию только через интернет, что существенно ограничивает сценарии его использования. В частности, если вы отправитесь за границу и окажитесь без местной SIM-карты, то просто не сможете перевести текст, картинку или слова собеседника. Чтобы не оказаться в подобной ситуации, нужно скачать офлайн-переводчик на Андроид, который не будет требовать подключения к сети.

Читать далее
5 признаков, что ваш смартфон скоро сломается

Как бы нам этого ни хотелось, но смартфон не способен жить вечно. Рано или поздно он все равно сломается и перестанет быть вашим помощником. Это может произойти совершенно случайно после падения, удара об стену или контакта с водой. Однако смартфоны ломаются и без физического воздействия, когда выходят из строя их внутренние компоненты. Чтобы однажды не оказаться у разбитого корыта и успеть вовремя купить новое устройство, важно познакомиться с признаками, которые говорят о том, что жизнь вашего Андроида подходит к концу.

Читать далее
5 полезных приложений для отдыха на Андроид, которые сделают вас лучше

Несмотря на то, что лето - пора отпусков и многие предпочитают проводить время, погрузившись в давно отложенные дела или просто отвлекаются от происходящего, смартфон все равно всегда поблизости. Правда, вместо того, чтобы прочесть книгу или подучить язык при помощи своего гаджета, пока есть свободное время, многие проводят его в мессенджерах, а потом понимают, что отпуск-то пролетел незаметно! Нашли для вас полезные приложения для Андроид, которые наверняка сделают вас лучше за оставшуюся часть лета: в нашей свежей подборке найдете программы для тренировок, трекеры привычек и многое другое.

Читать далее